maybeelf Microsoft технологии maybeelf Microsoft

Найден способ обхода защиты LSASS в Windows

Специалист Orange Cyberdefense нашёл способ обхода защитных механизмов и выполнения произвольного кода в процессе LSASS. Он использовал службу CNG Key Isolation (KeyIso).В июле 2022 года Microsoft внесла изменения в систему Protected Process Light, чтобы устранить уязвимости, позволяющие обходить защиту LSASS.

Этот процесс отвечает за хранение и управление учётными данными пользователей в Windows.Метод заключается в использовании уязвимых библиотек.

DMCA